將 Citrix ShareFile 連線至 Microsoft Defender for Cloud Apps

Citrix ShareFile 是一種安全的內容協作、文件共享和同步解決方案,支持小型和大型企業的所有以文檔為中心的任務和工作流程需求。 Citrix ShareFile 保存著你組織的關鍵資料,這個關鍵角色使其成為惡意行為者的目標。

將 Citrix ShareFile 連線到 Defender for Cloud Apps可讓您深入瞭解使用者的活動,並使用機器學習型異常偵測來提供威脅偵測。 在開始之前,請確保你符合本文後面所描述的 先決條件 。

使用此應用程式連接器,透過 Microsoft 安全分數 中反映的安全性控制項,使用 SaaS 安全性態勢管理 (SSPM) 功能。 深入了解。

Citrix ShareFile 環境的主要威脅

將 Citrix ShareFile 連接到 Defender for Cloud Apps,有助於你應對以下威脅:

  • 帳戶受損和內部威脅
  • 資料外洩
  • 安全意識不足
  • 非受管理自帶裝置 (BYOD)

Defender for Cloud Apps 如何協助保護您的環境

Defender for Cloud Apps 可以透過以下方式協助保護您的 Citrix ShareFile 環境:

Citrix ShareFile 的 SaaS 安全態勢管理

若要在 Microsoft 安全分數中查看 Citrix Share 檔案的安全性狀態建議,請透過 [連接器 ] 索引標籤建立具有 擁有者 和 企業 權限的 API 連接器。 在 [安全分數] 中,選取 [建議的動作] ,然後依 產品 = Citrix SF 進行篩選。

例如,Citrix 共用檔案的建議包括:

  • 啟用多重要素驗證 (MFA)
  • 啟用單一登入 (SSO)
  • 為 Web 使用者啟用工作階段逾時

如果連接器已經存在,且還沒看到 Citrix Share File 建議,請先斷開 API 連接器,再用 Access Company 帳戶 權限重新連接 API 連接器。

如需詳細資訊,請參閱:

將 Citrix ShareFile 連線至 Defender for Cloud Apps

完成以下先決條件與步驟,即可將 Citrix ShareFile 與 Microsoft Defender for Cloud Apps 連接。

必要條件

用於登入 Citrix Share 檔案的 Citrix Share 檔案使用者必須具有 Access Company 帳戶權限。

建立 API 金鑰

請執行以下步驟來建立連接器所需的 API 金鑰:

  1. 前往 ShareFile API 文件,然後登入您的組織帳戶。

    Citrix ShareFile 登入頁面的截圖,用於 API 存取。

  2. 選取 [ 取得 API 金鑰]。

    Citrix ShareFile 取得 API 金鑰選項的截圖。

  3. 若要產生 API 金鑰 (使用者 端 ID 和 使用者端密碼) ,請移至 建立 新建。

    Citrix ShareFile API 入口網站「建立新金鑰」選項的截圖。

  4. 填寫下列欄位:

    • 應用程式名稱:Microsoft Defender for Cloud Apps (您也可以選擇其他名稱) 。

    • 重新導向網址: https://portal.cloudappsecurity.com/api/oauth/saga。

      對於美國政府 GCC 客戶,請輸入 https://portal.cloudappsecuritygov.com/api/oauth/saga 作為重新導向 URL。

      若是美國政府 GCC High 客戶,請輸入 https://portal.cloudappsecurity.us/api/oauth/saga 作為重新導向 URL。

  5. 選取 產生 API 金鑰。

  6. 複製 用戶端 ID 和 用戶端密碼。

設定適用於 Cloud Apps 的 Defender

請依照以下步驟在 Defender for Cloud Apps 中設定 Citrix ShareFile 連接器:

  1. 在 Microsoft Defender 入口網站中,選取 [設定]。 然後選擇 [雲端應用程式]。 在 [連線的應用程式] 底下,選取 [應用程式連接器]。

  2. 在 [應用程式連接器 ] 頁面中,選取 [+連線應用程式],然後選取 [Citrix ShareFile]。

    含有 Connect Citrix ShareFile 選項的應用程式連接器頁面截圖。

  3. 在快顯視窗中,為連接器提供描述性名稱,然後選取連線 Citrix ShareFile。

    Citrix ShareFile 連接器對話框的截圖,包含實例名稱欄位。

  4. 在 Citrix ShareFile 連接器細節畫面中,請輸入以下欄位:

    • 您在 Citrix ShareFile API 入口網站中建立的 用戶端識別碼 和 用戶端密碼 。
    • 客戶端子網域:輸入您帳戶的子網域。 例如,如果您帳戶的 URL 是「mycompany.sharefile.com」,您可以輸入「mycompany」。
  5. 在 Citrix ShareFile 中選取 Connect。

  6. 在 Microsoft Defender 入口網站中,選取 [設定]。 然後選擇 [雲端應用程式]。 在 [連線的應用程式] 底下,選取 [應用程式連接器]。 請確定已連線的應用程式連接器狀態為 [已連線]。

速率限制

預設速率限制為每分鐘 420 個請求。

後續步驟

如果您遇到任何問題,我們隨時為您提供協助。 若要就您的產品問題取得協助或支援,請提交支援單。